Anwender während des Prozesses zum Zurücksetzen/Ändern des Passworts benachrichtigen [in Security Center 1,5 entfernt]

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Verwenden t Seine Eigenschaft, mit der Endanwender Passwörter mithilfe eines Selfservice-Prozesses zurücksetzen oder ändern können.

    Mit dieser Eigenschaft kann ein Endanwender ein Passwort mithilfe eines Selfservice-Prozesses zurücksetzen oder ändern. Alternativ könnte Ihre Organisation einen Prozess implementieren, der erfordert, dass ein Service Desk-Mitarbeiter Passwörter für Endanwender zurücksetzen muss. Wenn ein Prozess zum Ändern und Zurücksetzen des Passworts Anwender nicht über die Passwortaktualisierung benachrichtigt, kann ein schlechter Akteur diesen Anwender ohne sein Wissen aus seinem Account sperren. Dies würde dem schlechten Akteur mehr Zeit zur Ausführung schädlicher Aktivitäten geben. Stellen Sie sicher, dass der Prozess zur Passwortzurücksetzung Anwender über Passwortänderungen oder -Rücksetzungen benachrichtigt.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname pwd_process.change, pwd_process.reset
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp Boolean
    Empfohlener Wert wahr
    Standardwert wahr
    Kategorie Authentifizierung
    Sicherheitsrisiko
    • Schweregradpunktzahl: 8,1
    • CVSS-Punktzahl: Hoch
    • Sicherheitsrisikodetails: Ein schlechter Akteur kann einen Anwender ohne sein Wissen aus seinem Account sperren, wenn ihm keine Benachrichtigung gesendet wird, wenn eine Passwortänderung zurückgesetzt wird.
    Abhängigkeiten und Voraussetzungen Keine